당장 내리시기 바랍니다...
어짜피 쓸모 없는 데몬은 서버의 자원만 낭비하는 결과를 초래 합니다.
아니.. 자원은 둘째 치고.. 보안상 치명적일수도 있습니다.
웹데몬과 inetd를 열어두실 생각이십니까..?
나머지는 다 죽여도 아무 상관 없습니다..
가장 큰 에를 들어... 현재 밑에 보이는 sunrpc 포트...
sunrpc 서비스의 보안상 취약점을 이용해서 한번 실행으로 리모트로 루트쉘까지
떨어뜨려 주는 소스가 인터넷에 나돌아 다니고 있습니다..
저도 서버 테스팅 때문에 어떻게 구해서 돌려봤는데...
광범위 아이피 스캔까지 가능합니다... 즉 c-class 까지 넣고 돌리면 모든 d-class
의 아이피들을 sunrpc 취약점을 스캔하는 거지요...
필요없는 서비스는 다 막으세요..
P.S : 아참.. 웹데몬하고 텔넷을 열어두고 싶다고 하셨죠..?
웹데몬은 그대로 두시고.... php/mysql을 쓰신다면 mysqld도 살려 놓으셔야겠죠..
그리고 텔넷보다는... 현재 저기 밑에 보이시죠.. ssh...
그걸 권해 드리고 싶네요.... 취약점이 없는건 아니지만.. 그래도 그냥 텔넷보다야..
ssh가 안전하니... :)
: 13/tcp open daytime
: 19/tcp open chargen
: 21/tcp open ftp
: 22/tcp open ssh
: 23/tcp open telnet
: 25/tcp open smtp
: 37/tcp open time
: 53/tcp open domain
: 80/tcp open http
: 98/tcp open linuxconf
: 111/tcp open sunrpc
: 113/tcp open auth
: 443/tcp open https
: 587/tcp open submission
: 3306/tcp open mysql
:
: 37/udp open time
: 53/udp open domain
: 111/udp open sunrpc
: 161/udp open snmp
: 518/udp open ntalk
: 715/udp open unknown
:
: 이렇게 나오네요
:
: 몇가지 궁금한게 있는데요
: 우선 httpd와 ftp Telnet은 열어둘 생각입니다.
: 그리고 외부에서 오는 메일을 받지는 않고 내부에서 외부로
: PHP나 PREL을 통해 메일을 보낼 생각입니다.
: 그 나머지는 모두 내려도 넷트웍과 관계가 없는건지요?
: 어제 설정을 잘못 건드려서 넷트웍이 안되길래
: setup에 들어가 이것 저것 다시 올리다 보니까
: 뭔지 모를게 많이 올라간거 같거든요
: 다시 내리기가 겁나는데 내려도 괜찮은게 어떤건지 알고 싶습니다.
:
: 위의 내용을 보면 httpds는 뭔지 궁금하구요
: mysql을 내려도 내부적으로 mysql을 사용하는데는 지장이 없는지 궁금합니다.
: 그 왜에 daytime chargen ssh smtp time doamin linuxcong sunrpc auth submission unknown
: 이것들 모두 내려도 상관 없나요?
: 또 이것들 모두가 setup에 있겟죠?
:
: (참고로 전 X를 쓸수가 없습니다. 리모트로 관리하고 있거든요)
:
: --
: 이 곳에 서명을 적어주십시오.
: 똥차